Уязвимость межсайтового скрипт... Заметка

Уязвимость межсайтового скриптинга в программном обеспечении Cisco Secure Firewall Management Center

Уязвимость в веб-интерфейсе управления программного обеспечения Cisco Secure Firewall Management Center (FMC) может позволить неавторизованному удаленному злоумышленнику провести атаку межсайтового скриптинга (XSS) против пользователя интерфейса.Эта уязвимость возникает из-за недостаточной валидации пользовательского ввода веб-интерфейсом управления. Злоумышленник может воспользоваться этой уязвимостью, вставляя специально созданный ввод в различные поля данных в затронутом интерфейсе. Успешная эксплуатация может позволить злоумышленнику выполнить произвольный код скрипта в контексте интерфейса или получить доступ к чувствительной информации, хранящейся в браузере.Cisco выпустила обновления программного обеспечения, которые устраняют эту уязвимость. Нет обходных путей, которые устраняют эту уязвимость.Это уведомление доступно по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmc-xss-JtNmcusPЭто уведомление является частью августовского выпуска 2025 года пакета уведомлений о безопасности программного обеспечения Cisco Secure Firewall ASA, Secure FMC и Secure FTD. Для получения полного списка уведомлений и ссылок на них см. Cisco Event Response: августовский выпуск 2025 года пакета уведомлений о безопасности программного обеспечения Cisco Secure Firewall ASA, Secure FMC и Secure FTD.Оценка степени риска безопасности: СредняяCVE: CVE-2025-20235